Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
3565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.7) | 0.17% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2025 | 30/9/2026 | Tras seleccionar un acceso directo malicioso de Windows '.url' desde el sistema de archivos local, podría cargarse un archivo inesperado. Este error solo afecta a Firefox en Windows. Otros sistemas operativos no se ven afectados.* Esta vulnerabilidad afecta a Firefox (versión anterior a la 137) y Thunderbird (versión… | |
| Modificada | Alta (7.4) | 0.39% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2025 | 30/9/2026 | La filtración de descriptores de archivos del servidor de bifurcación a los procesos de contenido web podría permitir ataques de escalada de privilegios. Esta vulnerabilidad afecta a Firefox (versión anterior a la 137) y Thunderbird (versión anterior a la 137). | |
| Modificada | Media (6.5) | 0.30% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2025 | 30/9/2026 | Un atacante podría leer 32 bits de valores vertidos en la pila en una función compilada JIT. Esta vulnerabilidad afecta a Firefox (versión anterior a la 137) y Thunderbird (versión anterior a la 137). | |
| Modificada | Alta (8.1) | 0.50% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox 136, Thunderbird 136, Firefox ESR 128.8 y Thunderbird 128.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (7.3) | 0.35% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2025 | 5/10/2026 | Una URL manipulada que contiene caracteres Unicode específicos podría haber ocultado el verdadero origen de la página, lo que podría dar lugar a un ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox menor que 137, Firefox ESR menor que 128.9, Thunderbird menor que 137 y Thunderbird menor que… | |
| Modificada | Media (6.5) | 0.87% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2025 | 5/10/2026 | La ejecución de código JavaScript al transformar un documento con XSLTProcessor podría provocar un use-after-free. Esta vulnerabilidad afecta a Firefox menor que 137, Firefox ESR menor que 115.22, Firefox ESR menor que 128.9, Thunderbird menor que 137 y Thunderbird menor que 128.9. | |
| Modificada | Crítica (10) | 1.9% | — | Mozilla Firefox | 27/3/2025 | 5/10/2026 | Tras la reciente fuga de la sandbox de Chrome (CVE-2025-2783), varios desarrolladores de Firefox identificaron un patrón similar en nuestro código IPC. Un proceso secundario comprometido podía provocar que el proceso principal devolviera un identificador involuntariamente potente, lo que provocaba una fuga de la… | |
| Modificada | Media (5.4) | 0.24% | — | Mozilla Firefox | 4/3/2025 | 17/6/2026 | Sitios web maliciosos que utilicen una redirección del lado del servidor a una página de error interno podrían permitir mostrar una URL falsa para el sitio web. Esta vulnerabilidad afecta a Firefox para iOS < 136. | |
| Modificada | Alta (8.2) | 0.43% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 17/6/2026 | Vulnerabilidades de seguridad en la gestión de memoria presentes en Firefox 135 y Thunderbird 135. Algunas de estas vulnerabilidades muestran evidencia de corrupción en la memoria y se presume que, con suficiente esfuerzo, algunas de ellas podrían ser explotadas para ejecutar código arbitrario. Esta vulnerabilidad… | |
| Modificada | Media (4.3) | 0.23% | — | Mozilla Firefox | 4/3/2025 | 5/10/2026 | Escanear ciertos códigos QR que incluían texto con la URL de un sitio web podría permitir que la URL se abriera sin presentar primero al usuario una alerta de confirmación. Esta vulnerabilidad afecta a Firefox para iOS menor que 136. | |
| Modificada | Media (4.3) | 0.26% | — | Mozilla Firefox | 4/3/2025 | 5/10/2026 | Los sitios web que redireccionan a una URL con un esquema que no sea HTTP podrían permitir que la dirección de un sitio web se falsifique para una página maliciosa. Esta vulnerabilidad afecta a Firefox para iOS menor que 136. | |
| Modificada | Crítica (9.8) | 0.48% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Cuando String.toUpperCase() hacía que una cadena se hiciera más larga, era posible que la memoria no inicializada se incorporara a la cadena de resultado. Esta vulnerabilidad afecta a Firefox menor que 136 y Thunderbird menor que 136. | |
| Modificada | Crítica (9.1) | 0.37% | — | Mozilla Firefox | 4/3/2025 | 5/10/2026 | En determinadas circunstancias, se podría haber omitido una configuración de usuario que indicaba que Focus debía requerir autenticación antes de su uso (distinto de CVE-2025-0245). Esta vulnerabilidad afecta a Firefox menor que 136. | |
| Modificada | Alta (7.1) | 0.25% | — | Mozilla Firefox | 4/3/2025 | 30/9/2026 | Una opción de selección podría ocultar parcialmente el mensaje de confirmación que se muestra antes de iniciar aplicaciones externas. Esto podría usarse para engañar a un usuario para que inicie una aplicación externa inesperadamente. Este problema solo afecta a las versiones de Firefox para Android.* Esta… | |
| Modificada | Baja (3.9) | 0.19% | — | Mozilla Firefox | 4/3/2025 | 5/10/2026 | Las aplicaciones de Android pueden cargar páginas web mediante la función Pestañas personalizadas. Esta función admite una animación de transición que podría haberse utilizado para engañar a un usuario y conseguir que otorgara permisos confidenciales ocultando en qué estaba haciendo clic. Esta vulnerabilidad afecta a… | |
| Modificada | Media (6.5) | 0.34% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Se han detectado errores de seguridad de memoria en Firefox 135, Thunderbird 135, Firefox ESR 128.7 y Thunderbird 128.7. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (7.5) | 0.56% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Se han detectado errores de seguridad de memoria en Firefox 135, Thunderbird 135, Firefox ESR 115.20, Firefox ESR 128.7 y Thunderbird 128.7. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar… | |
| Modificada | Alta (7.3) | 0.45% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | jar: las URL recuperan el contenido de un archivo local empaquetado en un archivo ZIP. El valor null y todo lo que le sigue se ignoran al recuperar el contenido del archivo, pero la extensión falsa que sigue al valor null se utiliza para determinar el tipo de contenido. Esto podría haberse utilizado para ocultar… | |
| Modificada | Media (4.3) | 0.34% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Una página web podría engañar a un usuario para que configure ese sitio como el controlador predeterminado para un protocolo de URL personalizado. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor que 128.8, Thunderbird menor que 136 y Thunderbird menor que 128.8. | |
| Modificada | Media (6.5) | 0.45% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Se pudo interrumpir el procesamiento de un rescate de RegExp y ejecutar JavaScript adicional, lo que podría activar la recolección de basura cuando el motor no lo esperaba. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor que 128.8, Thunderbird menor que 136 y Thunderbird menor que 128.8. | |
| Modificada | Alta (7.6) | 0.32% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | En las CPU de 64 bits, cuando el JIT compila los valores de retorno de WASM i32, estos pueden tomar bits de la memoria restante. Esto puede provocar que se los trate como un tipo diferente. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor que 115.21, Firefox ESR menor que 128.8, Thunderbird menor… | |
| Modificada | Alta (8.1) | 0.42% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Un comparador incoherente en xslt/txNodeSorter podría haber dado lugar a un acceso fuera de los límites potencialmente explotable. Solo afecta a la versión 122 y posteriores. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor que 128.8, Thunderbird menor que 136 y Thunderbird menor que 128.8. | |
| Modificada | Alta (7.5) | 0.54% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Se pudo provocar un use-after-free en el lado del proceso de contenido de una conexión WebTransport, lo que provocó un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor que 115.21, Firefox ESR menor que 128.8, Thunderbird menor que 136 y Thunderbird menor que… | |
| Modificada | Alta (8.8) | 0.40% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | En Windows, un proceso de contenido comprometido podría usar datos StreamData erróneos enviados a través de AudioIPC para activar un proceso de use-after-free en el proceso del navegador. Esto podría haber provocado un escape de la zona protegida. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor… | |
| Modificada | Media (6.5) | 0.45% | — | Mozilla Firefox | 18/2/2025 | 5/10/2026 | Los errores de seguridad de la memoria presentes en Firefox 135. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo, algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox menor que 135.0.1. |